找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 52|回复: 9

Obfuscated ssh

[复制链接]

195

主题

4554

回帖

9725

积分

论坛元老

积分
9725
发表于 2013-1-7 14:53:59 | 显示全部楼层 |阅读模式
本帖最后由 哈P哥 于 2013-1-7 15:01 编辑

众所周知的原因,为了能流畅的使用google、使用某些“不存在”的网站,我们一般都是需要科学上网。

不过,这段时间,明显,某些墙的干扰力度加大了;-(  以前vpn什么的没压力,现在就难了


首先下载Obfuscated ssh,登录到境外linux服务器上后,下载:

wget -O ofcssh.tar.gz https://github.com/brl/obfuscated-openssh/tarball/master

解压

tar zxvf ofcssh.tar.gz

进入

cd brl-obfuscated-openssh-ca93a2c

配置

./configure

编译安装

make

make install

安装完成后,可以看到输出信息中最后类似如下:

......

/usr/local/sbin/sshd -t -f /usr/local/etc/sshd_config

这就安装成功了,上面一句就是直接运行的命令,其实也就是提示了Obfuscated ssh的安装位置以及配置文件的位置。


当然,缺省这个配置文件是不能用的,基本内容全都注释掉了,为了简单起见,我们可以在标准sshd的配置的基础上改改就行了。

我们复制一份支持混淆的sshd到标准sshd的目录下,再复制一份标准sshd的配置给这个支持混淆的sshd用。

cp /usr/local/sbin/sshd /usr/sbin/sshd_ofc

cp /etc/ssh/sshd_config /etc/ssh/sshd_ofc_config

sed -i "s/Port /#Port /g" /etc/ssh/sshd_ofc_config

sed -i "s/UsePAM /#UsePAM /g" /etc/ssh/sshd_ofc_config

echo "ObfuscatedPort 2201" >> /etc/ssh/sshd_ofc_config

echo "ObfuscateKeyword yourkeyword" >> /etc/ssh/sshd_ofc_config

就是直接使用标准sshd的配置,但将原配置中的端口及UsePAM注释掉,增加支持混淆的sshd的端口为2201,混淆密码为 yourkeyword 。当然这里这个端口不要与已经在运行的标准sshd的端口一样。

然后运行测试一下:

/usr/sbin/sshd_ofc -f /etc/ssh/sshd_ofc_config

然后,在本地的Windows下使用putty设置进行ssh tunnel,结果发现putty不支持Obfuscated ssh。这里我们还得去下一个支持Obfuscated ssh的putty版本--potty,在这里下载:

http://www.mrhinkydink.com/potty.htm

下载后,可以解压到putty目录下,然后运行类似这样的命令:

c:\tools\putty\potty -N -ssh UserName@Server -P 2201 -pw password -C -z -Z yourkeyword -D 127.0.0.1:6060

这样,我们就可以通过127.0.0.1:6060的sock5来冲浪了。

网上搜索来的http://mosir.org/html/y2012/give-us-a-stable-ssh-connect-by-obfuscated-ssh.html。大牛们肯定早知道的,有些跟我一样的菜鸟可能刚用这个。我自己用过可以正常使用centos运行/usr/sbin/sshd_ofc -f /etc/ssh/sshd_ofc_config出错的话。可能要修改下/etc/ssh/sshd_ofc_config把里面提示出错的地方注解掉就可以了,有些人说端口被封了我换端口,最怕的就是你这样端口封多了,最后ip直接给你封掉
回复

使用道具 举报

2

主题

177

回帖

366

积分

中级会员

积分
366
发表于 2013-1-7 14:56:39 | 显示全部楼层
学习啊
回复

使用道具 举报

358

主题

4982

回帖

1万

积分

论坛元老

积分
11070
发表于 2013-1-7 14:56:53 | 显示全部楼层
那么多文字,我选择的是修改ssh端口到高位端口然后进行隧道链接,你试试看?
回复

使用道具 举报

56

主题

228

回帖

642

积分

高级会员

积分
642
发表于 2013-1-7 15:40:30 | 显示全部楼层
混淆的ssh目的,是对ssh数据进行了保密么?
回复

使用道具 举报

195

主题

4554

回帖

9725

积分

论坛元老

积分
9725
 楼主| 发表于 2013-1-7 15:42:28 | 显示全部楼层

ynzheng 发表于 2013-1-7 15:40



混淆的ssh目的,是对ssh数据进行了保密么?



有请楼下专业人士来解答
回复

使用道具 举报

127

主题

5243

回帖

1万

积分

论坛元老

积分
10923
发表于 2013-1-7 15:40:00 | 显示全部楼层
bitvise可以用吗?
回复

使用道具 举报

7

主题

71

回帖

171

积分

注册会员

积分
171
发表于 2013-2-1 02:26:30 | 显示全部楼层
本帖最后由 aarwwefdds 于 2013-2-1 02:54 编辑

SSH和OVPN和PPTP都没感觉被干扰的路过 请问干扰的症状是什么?
回复

使用道具 举报

364

主题

4941

回帖

1万

积分

论坛元老

积分
11034
发表于 2013-2-1 02:42:01 | 显示全部楼层
感觉意义不大, 只会增加带宽和数据传输量。   反向混淆, 或者 排除混淆的干扰, 应该比解密ssh的多少位加密 要容易的多。

而现在对谁进行干扰, 可能就是在监控数据传输量和连接数的一些阈值上面设置的。  比如之前没有混淆, 你还达不到被干扰的级别, 增加了混淆数据, 反而数据量增多了, 被启动了干扰机制。
回复

使用道具 举报

1

主题

2

回帖

13

积分

新手上路

积分
13
发表于 2013-2-1 03:14:43 | 显示全部楼层
"

好nb的样子
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2013-2-1 22:43:12 | 显示全部楼层
月经贴bitvise不能用。
安装以后有拥堵现象,UP容易卡死。还是不用了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 10:13 , Processed in 0.022485 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表